Новости Используете 7-Zip? Поздравляем, один клик по вложению в письме превратит ваш ПК в инструмент для взлома

NewsMaker

I'm just a script
Премиум
28,425
46
8 Ноя 2022
Исправление не установится автоматически, поэтому новую версию придётся скачать вручную.

<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1400/788;margin-bottom:2rem;overflow:hidden">
maqmxjn0wu3kee5svnbmt37rqpk5383e.jpg

<div itemprop="articleBody">Обычный архив может превратиться в инструмент для взлома компьютера. Разработчик 7-Zip выпустил версию 26.02, которая закрывает уязвимость в обработке файлов XZ. При успешной атаке злоумышленник мог запустить вредоносный код с правами пользователя.

Проблему обнаружил исследователь Лэндон Пэн из компании Lunbun. По данным Zero Day Initiative, специально подготовленные данные XZ вызывали переполнение буфера в динамической памяти. Для атаки жертву требовалось убедить открыть вредоносный архив или посетить страницу, которая обрабатывает такой файл.

Разработчик 7-Zip пока не опубликовал подробное техническое описание уязвимости. Изменения в исходном коде версии 26.02 указывают, что ошибка была связана с расчётом свободного места в выходном буфере во время распаковки данных XZ. Обновлённый декодер проверяет оставшийся объём памяти и не позволяет записывать данные за пределами выделенной области.

Особую опасность создаёт отсутствие автоматического обновления в 7-Zip. Программа не установит исправление самостоятельно и не гарантирует, что пользователь получит предупреждение. Новую версию нужно скачать вручную с официального сайта 7-zip.org и установить поверх старой.

Уязвимости в популярных архиваторах регулярно используют в фишинговых атаках. Преступники рассылают архивы под видом документов, счетов, резюме или служебных файлов, после чего устанавливают вредоносные программы на компьютеры жертв.

Подобные случаи уже происходили. В начале 2025 года неизвестная на тот момент уязвимость 7-Zip позволяла обходить защитную метку Windows Mark of the Web, которая предупреждает об опасности файлов из интернета. Позже злоумышленники применяли уязвимость CVE-2025-8088 в WinRAR для распространения вредоносной программы RomCom через фишинговые письма.

Признаков эксплуатации новой уязвимости 7-Zip пока не обнаружили. Пользователям рекомендуют как можно скорее перейти на версию 26.02, особенно если архиватор используют для открытия файлов из электронной почты, мессенджеров и других внешних источников.
 
Источник новости
www.securitylab.ru

Похожие темы